PT-2025-36182 · WordPress · David Merinas Auto Last Youtube Video

·

CVE-2025-58843

·

Publicado

2025-09-05

·

Atualizado

2025-09-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas David Merinas Auto Last Youtube Video versões n/a até 1.0.7
Descrição Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no David Merinas Auto Last Youtube Video, que também permite Injeção de Script Entre Sites (XSS) Armazenado.
Recomendações Atualize o David Merinas Auto Last Youtube Video para uma versão posterior à 1.0.7.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58843

Produtos afetados

David Merinas Auto Last Youtube Video